2016.09.28(水)

【RSA Conference USA 2016】クリエイティブなセキュリティ人材を育てる組織文化~RSA キーノート

研修・セミナー・カンファレンス セミナー・イベント

2月29日(現地時間)、世界最大級のサイバーセキュリティイベント RSA Conference がサンフランシスコのモスコーンセンターで開幕した。RSA Conference US 2016 は今回で 25 回目の開催。3月1日に行われたキーノートスピーチには、開場前から、一辺 100 メートルを超えるコンベンションセンターをほぼ半周する入場待ちの列ができた。

RSA の Amit Yoran はキーノートの最初に登壇し、米保険企業 Anthem などのデータ侵害事件、不倫専用出会い系サイト Ashley Madison の会員情報流出事件、そして米中の間で結ばれた和平協定など、2015年に起きたセキュリティ関連の主要なインシデントやニュースを振り返りながら、セキュリティ業界の現状を語った。「大企業の情報セキュリティ予算のうち、迅速な発見と反応のアプローチに割り当てられる割合が、2020 年までに(2014 年と比較して約 6 倍の)60% に上昇する」というガートナーの試算を紹介したのち、Yoran は次のように指摘した。

「我々は、アンチウイルス、サンドボックス、次世代ファイアウォールなどの防衛的な技術が、今後も我々の安全を確保するかのようなふりをしている──そうはならないと知っているにも関わらず」

Yoran は、インシデントの防止のみに投資する従来型のセキュリティを「過去にしがみついた」セキュリティと表現し、「我々には、エンドポイントの理解と共に、ネットワークを完全に可視化することが求められており、セキュリティの将来の鍵は、全体像を理解する『包括的な可視性』に依存している」という点を強調した。

さらに彼は、サイバーセキュリティにおける「敵」に関して、「彼らのほうが優れた技術を持っているのではない。彼らはよりクリエイティブで忍耐強く、執着心が強く、明確に定めた標的だけをひたすらに求めている」との見解を示し、そのような攻撃者たちに対応できる「ハンター」を育成する組織文化の必要性を訴えた。セキュリティ業界は、人間の知的なクリエイティブさを重視するべきだと彼は説く。

Yoran は「(セキュリティ専門家の)人材不足のことは分かっているが、うだうだと文句を言わない!」と前置きしたうえで、「セキュリティの人材に豊かな発想を与えるためには、彼らの邪魔をしないこと、彼らの好奇心や興味を育てること」が重要だと説明している。

人々にセキュリティを学ばせるための機会を与える政府のポリシーも必要だと語った Yoranは、「サイバーワールドは危険な場所だが、それを避けることは不可能である」「我々の業界は目覚めなければならない」と結んだ。
《江添 佳代子》

編集部おすすめの記事

特集

研修・セミナー・カンファレンス アクセスランキング

  1. 標的型やランサムウェアへの対抗策を最新事例で解説、「Email Security Conference 2016」を開催(ナノオプト・メディア)

    標的型やランサムウェアへの対抗策を最新事例で解説、「Email Security Conference 2016」を開催(ナノオプト・メディア)

  2. [Email Security Coference 2016 開催直前インタビュー] “国産”メール企業にしかできないOffice 365・Google Apps メールセキュリティと標的型攻撃対策(クオリティア)

    [Email Security Coference 2016 開催直前インタビュー] “国産”メール企業にしかできないOffice 365・Google Apps メールセキュリティと標的型攻撃対策(クオリティア)

  3. 「攻殻機動隊 REALIZE PROJECT」と「SECCON CTF for GIRLS」がコラボ(SECCON2016、JNSA)

    「攻殻機動隊 REALIZE PROJECT」と「SECCON CTF for GIRLS」がコラボ(SECCON2016、JNSA)

  4. 「CODE BLUE 2016」、新たに2つのトレーニングと3つのコンテストを公開(CODE BLUE事務局)

  5. 「PacSec 2016」を11月26~27日に開催、賞金総額は約6,700万円(PacSec)

  6. 企業内 CSIRT 構築の勘所、内製? or 外製?…RECRUIT-CSIRTの場合

  7. 10回目となる「Trend Micro DIRECTION」を東京、大阪で開催(トレンドマイクロ)

  8. [Security Days Fall 2016開催直前インタビュー] 人工知能がサイバーセキュリティにもたらすゲームチェンジ(Cylance)

  9. 自動化された攻防戦 「CGC」 が 2 億円の賞金以上に与えたインパクト

  10. [Security Days Fall 2016 開催直前インタビュー] VDI による IT ガバナンス強化で防ぐ内部犯行と、使い勝手と安全を両立するモバイル活用(ヴイエムウェア)

  11. Black Hat USA 2016 でプレゼンスを発揮した日本人、アーセナルで注目集めたツールたち

  12. [Security Days Fall 2016開催直前インタビュー] 企業のセキュリティモラルハザードに対応するには?(フォーティネット)

  13. 「CODE BLUE 2016」の全講演が決定、全自動サイバー攻防戦CGC優勝者も登壇(CODE BLUE事務局)

  14. Black Hat USA 2016 , DEFCON 24 を 128 倍楽しむ方法

  15. [Email Security Conference 2016開催直前インタビュー] 自治体・企業におけるメール無害化のススメ(フォーティネット)

  16. [レポート] セキュリティに賭するもの ~ インターポール 福森大喜氏 セキュリティ・キャンプ2016 特別講義

  17. CODE BLUE 第 3 回をふりかえって~ BLUE 篠田佳奈氏インタビュー

  18. [インタビュー] 鵜飼裕司 今年の Black Hat USA 2016 注目 Briefings

  19. PCログオンと複合機の認証を統合、高セキュリティと利便性の両立も可能に(富士通、富士通フロンテック)

  20. サイバー攻撃対策に特化した特別併催企画「サイバーセキュリティワールド2016」を新設(東京ビッグサイト)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★10月7日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★10月7日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×